Virus nouveau

Fermé
great Messages postés 3095 Date d'inscription mercredi 12 juin 2002 Statut Contributeur Dernière intervention 16 janvier 2008 - 8 janv. 2003 à 14:58
ipl Messages postés 5723 Date d'inscription lundi 8 octobre 2001 Statut Contributeur sécurité Dernière intervention 14 avril 2012 - 8 janv. 2003 à 21:08
Les éditeurs s'inquiètent d'une prolifération probable du virus Yaha liée à la fin des vacances. Dans sa dernière version, ce ver possède une fonction de déni de service contre un site pakistanais.

Avec la fin des vacances et donc une utilisation des messageries de nouveau soutenue, les éditeurs d'antivirus s'attendent à une propagation plus importante du virus Yaha. Une nouvelle version vient d'ailleurs d'apparaître, avec une fonction d'attaque en déni de service contre le site infopak.gov.pk, qui ne semble pas exister.
Ce n'est qu'une des nombreuses actions de Yaha. Ce ver utilise son propre moteur SMTP pour se propager. Il arrive dans un e-mail, dont toutes les caractéristiques varient d'un envoi à l'autre : le sujet, le message et le nom du fichier infecté joint sont choisis aléatoirement dans une longue liste.
Le ver trouve l'adresse du destinataire dans les fichiers html contenus sur le disque dur, ainsi que dans les carnets d'adresse Hotmail, MSN, et Yahoo Pager.
Une fois installé, Yaha modifie le système pour être activé à chaque démarrage de l'ordinateur et au lancement d'applications. Plus grave, il désactive les firewall et les logiciels antivirus, ce qui rend difficile la désinfection.
Enfin, Yaha joue des tours à l'utilisateur, qui varient selon la date et le jour de la semaine : inversion des boutons de la souris, changement de la page d'accueil, ou encore affichage d'un message « Joyeux anniversaire » .


GREAT le poete en couple de sa lady...

3 réponses

Utilisateur anonyme
8 janv. 2003 à 15:55
Dis Great, t'aurais pas un lien la, parce que ca ressemble bigrement a un canular (alias hoax) ton truc, meme si je n'ai pas trouve de reference ca semble pour le moins douteux...

.  .
\_/
0
Utilisateur anonyme
8 janv. 2003 à 16:08
http://www.secuser.com/alertes/2002/yahae.htm

N3
* Profitas del Cake *
0
ofournier.cbd Messages postés 5862 Date d'inscription jeudi 10 janvier 2002 Statut Membre Dernière intervention 18 janvier 2003 84
8 janv. 2003 à 16:45
Bonjour, bonsoir,

il y a déjà eu plusieurs messages ici même, dont :
http://www.commentcamarche.net/forum/affich.php3?cat=0&ID=191633&page=1
http://www.commentcamarche.net/forum/affich.php3?cat=0&ID=193018&page=1
http://www.commentcamarche.net/forum/affich.php3?cat=0&ID=192910&page=1

Merci Great de rajouter que ce sale truc est toujours d'actualité !

BONNE ANNEE !  Bises  comme d'hab ...
Olivier Fournier
0
ipl Messages postés 5723 Date d'inscription lundi 8 octobre 2001 Statut Contributeur sécurité Dernière intervention 14 avril 2012 585
8 janv. 2003 à 21:08
Bonsoir à tous,

Retour de vacances...
...
... moi çà me fait penser à des ordinateurs qui n'ont pas tourné depuis une quizaine c'est à dire dont les tables de virus n'ont pas été tenues à jour depuis...

Gaffe aux surprises ! gaffe aux virus récents !

Les précautions restent de mise ! first thing: dès l'allumage de l'UC, mise à jour de l'AV !

@12C4
Ipl
0